
Preuve de concept d'exploitation pour CVE-2025-55188 démontrant l'écriture arbitraire de fichiers via un traversement de lien symbolique dans les versions vulnérables de 7-Zip antérieures à 25.01.
Cette preuve de concept démontre CVE-2025-55188, une vulnérabilité dans les versions de 7-Zip antérieures à 25.01. La faille vient du fait que 7-Zip ne gère pas correctement les liens symboliques lors de l'extraction, ce qui permet à une archive malveillante d'écraser des fichiers arbitraires sur le système cible.
Si une victime extrait une archive malveillante, l'attaquant peut :
.bashrc, ~/.ssh/authorized_keys, des fichiers de configuration).7z x ou un outil d'extraction vulnérable../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z spécialement conçue.Exemple :
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
Ce PoC est fourni uniquement à des fins éducatives et de test. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Une utilisation non autorisée peut enfreindre les lois et entraîner des sanctions pénales ou civiles.